Chefkoch
Active Member
Hallo,
ich kriegs nicht hin. Was ist falsch an dieser pf.conf
:
Wenn pf damit aktiv ist, geht nix mehr.
Das ganze passiert auf einer FBSD6 Installation die als Router über ppp ins www geht.
Machen soll er erstmal nur alles blocken was rein will aber Surfen und pingen bitte schön ermöglichen. Zum Ports für mldonkey öffnen kommen wir dann später.
Und btw, ich hatte vorher nen Fli4l, der hat in der Standard Konfiguration die Ports 53 und 113, also DNS und auth, geöffnet. Tut sowas Not?
Was ist also falsch an der Datei. Und ja, die pf faq kenne ich, aus der ist das ja abgetippt. Gesucht habe ich auch schon. Und probieren tu ich schon seit Freitag abend.
Chefkoch
ich kriegs nicht hin. Was ist falsch an dieser pf.conf

Code:
#pf.conf
#
#Abkuerzungen
ext_if="vr0"
int_if="rl0"
lan="192.168.0.0/16"
#Optionen
set loginterface $ext_if
set block-policy drop
#scrub fuer alle
scrub in all
#NAT
nat on $ext_if from $lan to any -> ($ext_if) static-port
#erstmal wird alles geblockt
block in all
block out all
#Loopbackinterface darf immer und ueberall
pass quick on lo0 all
#spoofing Schutz
antispoof quick for $int_if inet
#Local Network
pass in on $int_if from $lan to any
pass out on $int_if from any to $lan
#tcp, udp und icmp durch das externe (internet) interface rauslassen
pass out on $ext_if proto tcp from $int_if to any modulate state flags S/SA
pass out on $ext_if proto { udp, icmp } all keep state
Wenn pf damit aktiv ist, geht nix mehr.
Das ganze passiert auf einer FBSD6 Installation die als Router über ppp ins www geht.
Machen soll er erstmal nur alles blocken was rein will aber Surfen und pingen bitte schön ermöglichen. Zum Ports für mldonkey öffnen kommen wir dann später.
Und btw, ich hatte vorher nen Fli4l, der hat in der Standard Konfiguration die Ports 53 und 113, also DNS und auth, geöffnet. Tut sowas Not?
Was ist also falsch an der Datei. Und ja, die pf faq kenne ich, aus der ist das ja abgetippt. Gesucht habe ich auch schon. Und probieren tu ich schon seit Freitag abend.

Chefkoch